欧美1区2区3区激情无套,两个女人互添下身视频在线观看,久久av无码精品人妻系列,久久精品噜噜噜成人,末发育娇小性色xxxx

某bat 安全一面

面試官不開攝像頭。煩人。

自我介紹

拷打簡歷。問了20min。
估計對我簡歷基本不感興趣。有他不懂的。

面試官對簡歷上的深度學(xué)習(xí)很感興趣。
問深度學(xué)習(xí)怎么跟網(wǎng)絡(luò)安全結(jié)合。
問大模型(有毒吧?)
那次一個制造業(yè)面我也是問大模型。好像就是他們純好奇??

一道sql偏門題。
語法有點忘。他說可以理解。寫著寫著說了思路。

他們好像對數(shù)據(jù)庫挺偏愛的。各個公司對安全需求都不一樣。

Mysql索引。mysql事務(wù)。
Mysql報錯注入。

如何實現(xiàn)細(xì)粒度的數(shù)據(jù)庫訪問控制。

說一說一次處理數(shù)據(jù)庫安全的經(jīng)歷。

對數(shù)據(jù)庫審計有何理解?

Sql注入。以及防御措施。

數(shù)據(jù)庫提權(quán)。

面對一個復(fù)雜的數(shù)據(jù)庫時,如何確定安全測試的優(yōu)先級和關(guān)注點?說說思路

問app,小程序怎么開發(fā)。怎么挖洞。

做過java代碼審計嗎?Java代碼審計的思路?

Java反序列化的原理。為什么會有反序列化漏洞。

用過反序列化工具嗎?

說說常見的java 中間件歷史漏洞。
怎么確定有反序列化漏洞?
怎么確定你的惡意代碼執(zhí)行了?沒執(zhí)行是有什么情況?
有waf怎么繞?

同源和跨域。refer檢測。
Token。

Docker了解到啥程度了?
Docker逃逸

內(nèi)網(wǎng)隧道怎么搭建的。

域滲透了解嗎?

實習(xí)干了啥?

打ctf的經(jīng)歷。

對linux服務(wù)器安全的理解。

最后簡單的手撕代碼 反轉(zhuǎn)鏈表(爛爛爛 玩吐了都)

一面還是側(cè)重廣度…

像kpi啊??感覺問的挺常規(guī)的

問我offer情況。如實說。

問意向方向。說 #安全# 這邊有滲透測試,安全運營,安全研發(fā)。但是對研發(fā)需求高點。

全部評論
一面就手撕代碼啦?java安全這些
點贊 回復(fù) 分享
發(fā)布于 2024-08-27 10:00 北京

相關(guān)推薦

秋盈丶:后續(xù):我在宿舍群里和大學(xué)同學(xué)分享了這事兒,我好兄弟氣不過把他掛到某脈上了,10w+閱讀量幾百條評論,直接干成精品貼子,爽
點贊 評論 收藏
分享
wuwuwuoow:1.簡歷字體有些怪怪的,用啥寫的? 2.Redis 一主二從為什么能解決雙寫一致性? 3.樂觀鎖指的是 SQL 層面的庫存判斷?比如 stock > 0。個人認(rèn)為這種不算樂觀鎖,更像是樂觀鎖的思想,寫 SQL 避免不了悲觀鎖的 4.獎項證書如果不是 ACM,說實話沒什么必要寫 5.邏輯過期時間為什么能解決緩存擊穿問題?邏輯過期指的是什么 其實也沒什么多大要改的。海投吧
點贊 評論 收藏
分享
評論
4
11
分享

創(chuàng)作者周榜

更多
??途W(wǎng)
??推髽I(yè)服務(wù)